找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 8055|回复: 11

[脚本] 对“网页分离80端口脚本”的一点异议

[复制链接]
发表于 2009-12-28 00:01:05 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
==============================================================
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="\CD\F8\D2\B3" content=.htm disabled=yes \
    dst-address-list=!80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.shtml disabled=yes dst-address-list=\
    !80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.php disabled=yes dst-address-list=\
    !80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.jsp disabled=yes dst-address-list=\
    !80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.cgi disabled=yes dst-address-list=\
    !80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.asp disabled=yes dst-address-list=\
    !80 dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.gif disabled=no dst-address-list=!80 \
    dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.jpg disabled=no dst-address-list=!80 \
    dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.png disabled=no dst-address-list=!80 \
    dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=add-dst-to-address-list address-list=80 address-list-timeout=10m \
    chain=prerouting comment="" content=.swf disabled=no dst-address-list=!80 \
    dst-port=80 protocol=tcp src-address=192.168.10.0/24
add action=mark-connection chain=prerouting comment="" disabled=no \
    dst-address-list=80 new-connection-mark=game passthrough=yes src-address=\
    192.168.10.0/24
add action=mark-routing chain=prerouting comment=4 connection-mark=game \
    disabled=no new-routing-mark=routing_4 passthrough=no src-address=\
==============================================================
我没测试,就脚本看,应该效果不大。
一个很明显的问题,就是当讯雷下载时,上下行带宽都用完了,
这时你想连到你要开网页的服务器都非常困难,要得到.htm.shtml这些标识就更加困难了。
routeros
 楼主| 发表于 2009-12-28 00:01:52 | 显示全部楼层
lz留用
routeros
回复

使用道具 举报

发表于 2009-12-28 01:19:21 | 显示全部楼层
等你用上标记你就懂了,你试试把adsl的上传利用率到了这个水平,这只不过是一个分离规则
2.jpg
3.jpg
a1.jpg
routeros
回复

使用道具 举报

发表于 2009-12-28 02:46:24 | 显示全部楼层
呵呵 老实你 ROS 给你用真累 。。拼命的给你检查包 不断的给你记录再匹配。。。
一个 包就给你来回折腾 为什么不然他痛痛快快的通过呢
routeros
回复

使用道具 举报

发表于 2009-12-28 13:37:04 | 显示全部楼层
都快快通过就把桥都逼塌了
routeros
回复

使用道具 举报

发表于 2009-12-28 18:16:45 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2009-12-28 19:47:34 | 显示全部楼层
你不会在桥的前面设置关卡,确保120,119这些优先通过么
routeros
回复

使用道具 举报

发表于 2010-2-7 18:59:14 | 显示全部楼层
我认为WGHBOY 说的,不是桥厉害,是关卡设在上桥前,看让他上那个桥
routeros
回复

使用道具 举报

发表于 2010-2-8 00:05:46 | 显示全部楼层
楼上说得对,桥就好比adsl线路,关卡就是ros
routeros
回复

使用道具 举报

发表于 2011-9-19 09:29:40 | 显示全部楼层
此本 根本无效果

对于那些打开域名时不带上述标记符号的时候  完全没有流量
routeros
回复

使用道具 举报

发表于 2011-9-21 13:05:53 | 显示全部楼层
学习学习学习学习
routeros
回复

使用道具 举报

发表于 2011-11-3 20:36:02 | 显示全部楼层
脚本一看就头大了,不过说ROS是关卡,决定包走哪个桥(ADSL),这句明白。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-12 04:16 , Processed in 0.068229 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表